Fallos del tipo CWE-1279
3 resultadosOperações criptográficas executadas antes da inicialização de componentes
A fraqueza ocorre quando operações criptográficas são acionadas antes que os componentes de suporte (como geradores de números aleatórios, buffers de memória ou módulos de inicialização) estejam totalmente prontos e configurados. Isso resulta em estado indefinido, chaves fracas ou falha completa da operação criptográfica, comprometendo a segurança.
Um firmware de IoT que inicia uma comunicação TLS logo no boot, antes do RNG (gerador de números aleatórios) ter entrado em estado seguro, gerando chaves de sessão previsíveis ou reutilizadas. Outro exemplo: sistema embarcado que tenta encriptar dados antes da EEPROM estar acessível, usando buffers não inicializados.
Implemente sequência explícita de inicialização com health checks: valide que RNG, módulos criptográficos e periféricos estão prontos antes de qualquer operação sensitiva. Use flags de sincronização ou barreiras de hardware; em código, bloqueie execução até sinais de prontidão confirmados por cada subsistema.